回复:中毒了!帮忙看下,还在不断生成病毒
前面删了,下次如果还碰上就打包传上来,
关于takxx.exe、takgu.exe、takfl.exe,这三个每次都有,而且路径不会改变。csrss.exe、smss.exe这两个,也是每次都有,但是文件夹的名字会不一样,上次是一个已有的文件夹,这次好像是个新建文件夹。notepas.exe、notwq.exe是第一次出现,每次发作后瑞星都会发现run.vbs,然后清除~但是过后又会出现很多数字.exe文件,类似12352.exe,999.exe等等。每次还会在服务里加上takxx.exe、takgu.exe、takfl.exe这三个服务,和一个伪装成.net framework XXXX是随机的名字的服务
c:\windows\system32\takxx.exe
c:\windows\system32\notepas.exe
c:\windows\system32\takgu.exe
c:\windows\system32\takfl.exe
c:\windows\system32\notwq.exe
c:\windows\system32\reminst\csrss.exe
c:\windows\system32\reminst\smss.exe
c:\windows\system32\mwpwgc.fdc